Archivio di Luglio 2007
Remote command execution su Firefox 2.0.0.5
Mercoledì 25 Luglio 2007Securitycamp Viareggio 15 Settembre 2007
Mercoledì 25 Luglio 2007
Queste proposte possono nascere solo da un confronto in un ambiente libero e aperto. Da queste considerazioni nasce il primo BarCamp sulla sicurezza online, ovvero il SecurityCamp.
Questo si terrà sabato 15 settembre 2007 a Viareggio e sarà un momento di incontro per semplici utenti Internet e professionisti che vogliono approfondire i temi della sicurezza online e proporre nuove modalità di protezione contro le truffe via Internet .
Cliccare qui per avere tutte le infos e gli aggiornamenti sull’organizzazione del SecurityCamp.Trenitalia, Libero e la calura eXSStiva.
Mercoledì 25 Luglio 2007Approfitto di questo articolo per complimentarmi con Davide Denicolo in primo luogo perché prende il posto dell'amico Gianni Amato su exploit.blogosfere.it e in secondo luogo perché autore di un bell'articolo dove descrive nel nuovo portale di Trenitalia due vulnerabilità, da lui scoperte, che consentirebbero ad un attaccante sia di iniettare codice all' interno del sito sia inviare codice malevole attraverso una cortese mail con mittente Trenitalia.
I bugs, descritti su Full Disclosure dopo essere stati resi noti all' ufficio stampa di Trenitalia sono i seguenti:
1 La form Cerca presenta un classico bug XSS .
2 La pagina ffss_mailer.jsp ed invocata dalla funzionalità Invia a un amico permette di inoltrare a nome di Trenitalia, una mail diretta ad un indirizzo inserito dall' attaccante stesso ed eventualmente esiste la possibilità di effettuare anche un URL_redirect.
L'articolo riporta anche due vulnerabilità scovate da Matteo Flora sul portale Libero.it, e fixate prontamente dal team con molta rapidità.
Per approfondire vi consiglio di leggere l'articolo di Davide: XSS ad alta velocità
Firefox 2.0.0.5 & Safari: una falla permette di rubare le password
Domenica 22 Luglio 2007
Salvando la password nel password manager e cliccando su una page2 che riporta il fake login avremo
Al momento non è stata rilasciata alcuna patch o fix del bug che affligge tra l'altro, come su menzionato, anche Safari.Alcuni Social Network interessanti.
Lunedì 16 Luglio 2007- AutoSpies (Auto)
- Ballhype (Sports)
- Dealigg (Affari)
- Dissect Medicine (Salute & Medicine)
- DZone (Sviluppatori)
- Game Diggity (Game Videos)
- Hugg (Ambiente)
- JudysBook (Affari)
- Meme or Lame (Gadgets)
- News Heat (Politica)
- PickStation (Musica)
- Pixel Groovy (Web Design)
- Plant Change (Ambiente)
- Qoolsqool (Edu)
- ScoreGuru (Sports)
- TTiqq (Tips & Tutorials)
- Tweako (Computers & Technology)
- Video Bomb (Videos)
- VideoSift (Videos)

























